iHateMoney is nog steeds beschikbaar in BigBearCasaOS, maar werk oude installaties uit 2024 bij voordat je ze gebruikt voor actuele financiële gegevens. De onderhouden BigBear-winkel vermeldt nu iHateMoney 7.2.1, en upstream markeert 7.2.1 als een beveiligingsrelease die zo snel mogelijk moet worden geïnstalleerd.
Het oude forumbericht was voornamelijk een videoaankondiging. Een actuele configuratie moet zich richten op persistente databaseopslag, een sterke geheime sleutel en een sterk beheerderswachtwoord, back-ups, HTTPS voor gebruik op afstand en de huidige migratiegrens van 7.x.
Gebruik het huidige BigBear-pakket
De onderhouden BigBearCasaOS-appwinkel vermeldt ihatemoney/ihatemoney versie 7.2.1.
7.2.1 is een beveiligingsrelease
De upstream-iHateMoney-wijzigingsgeschiedenis markeert 7.2.1 als een beveiligingsrelease en raadt gebruikers aan bij te werken.
Docker blijft de eenvoudigste upstream-implementatie
De huidige iHateMoney Docker-installatie documenteert de officiële image op poort 8000. BigBear kan deze naar een andere CasaOS-hostpoort doorsturen, dus gebruik het App Store-manifest als bron voor de externe poort.
Maak de database persistent
Bewaar de geschiedenis van huishoudelijke uitgaven niet alleen in de containerlaag. Controleer of BigBear het database- of datapad koppelt aan persistente CasaOS-opslag en neem dit op in je back-upplan.
Gebruik een sterke SECRET_KEY
iHateMoney ondersteunt configuratie via omgevingsvariabelen. Genereer een lange willekeurige geheime sleutel en gebruik geen voorbeeldwaarden uit een oude video of een openbaar Compose-bestand opnieuw.
Maak een back-up vóór een grote upgrade
De 7.x-releasefamilie bevatte wijzigingen aan de database en API. Exporteer of back-up je bestaande gegevens voordat je van een oud 6.x-pakket naar 7.x overstapt.
Controleer projecten na het bijwerken
Log in, open verschillende projecten, voeg een testuitgave toe en verwijder die weer, controleer de valuta en bevestig projectleden en geschiedenis. Doe dit voordat je de oude back-up verwijdert.
Gebruik HTTPS voor toegang op afstand
Uitgav gegevens kunnen gevoelige huishoudelijke informatie bevatten. Houd de app op het LAN of achter geauthenticeerde HTTPS of privétoegang, in plaats van de onbeschermde containerpoort door te sturen.
De Docker-implementatiehandleiding beschrijft de algemene containerworkflow.
Controleer welke versie daadwerkelijk actief is
docker ps --format 'table {{.Names}} {{.Image}}'
Een App Store-kaart kan bijgewerkt zijn terwijl er nog een oudere container actief is door een vastgezette image of een mislukte herimplementatie. Controleer de actieve image voordat je ervan uitgaat dat de beveiligingsupdate is voltooid.
Test een herstel, niet alleen een export
Bewaar een kopie van de persistente database en herstel, als je applicatie-export gebruikt, een testkopie in een tijdelijke implementatie. Financiële gegevens zijn precies het soort gegevens waarvoor een back-up die nooit is hersteld niet voldoende is.
Houd gezinsaccounts gescheiden
Deel het CasaOS-beheerdersaccount niet als iHateMoney-login. Gebruik de eigen project- en ledenworkflow van iHateMoney en beperk CasaOS-beheer tot de personen die de server beheren.
Veelgestelde vragen
Staat iHateMoney nog steeds in BigBearCasaOS?
Ja. De onderhouden winkel vermeldt momenteel versie 7.2.1.
Waarom moet ik bijwerken vanaf de versie uit de oude handleiding?
Upstream is 7.2.1 expliciet een beveiligingsrelease.
Welke poort gebruikt iHateMoney?
Upstream Docker gebruikt intern poort 8000; het CasaOS-pakket kan deze naar een andere hostpoort doorsturen.
Moet ik het rechtstreeks op internet beschikbaar maken?
Nee. Gebruik HTTPS of privétoegang en sterke applicatiegegevens voor gebruik op afstand.
